TISAX 준수를 위한 Netwrix 소프트웨어
Netwrix의 솔루션을 사용하여 TISAX 규정을 안정적으로 준수하세요
EU 전역의 감사 및 교환 메커니즘인 TISAX는 자동차 산업의 정보보안을 위한 요구사항 카탈로그에 기반합니다. 여기에는 데이터 보호와 제3자 통합 등 중요한 감사 기준이 포함됩니다. 공급업체, 자동차 제조사, 원장비 제조사, 파트너의 정보보안을 검증하기 위한 산업별 프레임워크는 ENX Association을 대신하여 독일 자동차 산업협회(VDA)가 개발했습니다:
1. 일반 사항
- 1.2 정보보안 위험의 식별, 평가 및 처리를 위한 프로세스가 어느 정도 정의되고 문서화되며 실행되고 있습니까?
- 1.3 ISMS의 효과성이 어느 정도 보장됩니까?
6. 정보보안의 조직
- 6.3 모바일 기기 사용 및 해당 기기의 조직 데이터에 대한 원격 액세스에 대해 정책이 어느 정도 마련되어 있습니까?
8. 조직이 소유한 자산의 관리
- 8.2 정보는 보호 필요성에 따라 어느 정도 분류되며, 라벨링, 처리, 운송, 보관, 보유, 삭제, 폐기에 대한 규칙이 마련되어 있습니까?
9. 접근 통제
- 9.1 네트워크 서비스, IT 시스템 및 IT 애플리케이션에 대한 사용자 액세스와 관련하여 규정과 절차가 어느 정도 마련되어 있습니까?
- 9.2 사용자를 등록, 수정, 삭제하기 위한 절차가 어느 정도 이행되고 있으며, 특히 로그인 정보에 대해 기밀이 유지되는 방식으로 처리되고 있습니까?
- 9.3 특권 사용자 계정 및 기술 계정의 할당과 사용이 어느 정도 규정되고 있으며, 검토도 수행되고 있습니까?
- 9.4 기밀 로그인 자격 증명(credential)을 생성하고 처리하는 것과 관련하여 사용자에게 필수 규칙이 어느 정도 마련되어 있습니까?
- 9.5 정보와 애플리케이션에 대한 접근이 권한이 있는 개인에게만 어느 정도 제한되어 있습니까?
12. 운영 보안
- 12.1 조직, 업무 프로세스, 정보 처리 설비 및 시스템에 대한 변경 사항이 보안과의 관련성을 고려하여 어느 정도 통제되고, 적절하게 구현되고 있습니까?
- 12.5 사용자 활동, 예외, 오류 및 보안 이벤트를 포함할 수 있는 이벤트 로그가 생성, 보관, 검토되며 변경으로부터 보호되는 정도는 어느 정도입니까?
- 12.6 시스템 관리자 및 운영자의 활동이 로그로 기록되며, 로그 저장소가 변경으로부터 보호되고, 정기적으로 검토되는 정도는 어느 정도입니까?
- 12.7 IT 시스템의 기술적 취약성에 대한 정보가 신속하게 입수되고, 평가되며, 적절한 조치가 취해지는 정도는 어느 정도입니까(예: Patch Management)?
- 12.8 감사 요구사항과 활동이 IT 시스템을 검토하기 위해 어느 정도 계획되고 조정되며, 이후 IT 시스템을 기술적으로 점검하는가(시스템 감사)?
13. 통신 보안
- 13.1 IT 시스템 및 애플리케이션에서 정보를 보호하기 위해 네트워크를 어느 정도 관리하고 통제합니까?
- 13.4 정보는 교환 또는 전송 중에 어느 정도 보호됩니까?
14. 시스템의 도입, 개발 및 유지보수
- 14.2 소프트웨어 개발 프로세스(변경 관리 포함)에서 보안과 관련된 요소가 어느 정도 고려됩니까?
- 14.3 테스트 데이터가 신중하게 생성되고, 보호되며, 통제된 방식으로 사용되도록 어느 정도 보장됩니까?
16. 정보보안 사고 관리
- 16.1 정보보안 이벤트 또는 취약성에 대응하기 위해 책임, 절차, 보고 채널, 중요도 수준이 어느 정도 정의되어 있습니까?
- 16.2 정보보안 이벤트는 어느 정도 처리됩니까?
18. 규정 준수
- 18.1 법률(국가별) 및 계약상 규정의 준수는 어느 정도 보장됩니까(예: 지적 재산 보호, 암호화 기법 사용, 기록 보호)?
IT 시스템 구성, 내부 절차, 비즈니스 활동의 성격 및 기타 요인에 따라 Netwrix Auditor는 위에 나열되지 않은 TISAX 요구 사항도 준수할 수 있습니다.
공유하기